繁體中文

線上工具

安全密碼產生器

使用可調整的長度與字元集產生加密安全的隨機密碼,然後在不需上傳的情況下複製結果。

免費使用繁體中文說明方法與限制清楚說明
更新日期

密碼學亂數

產生一組高強度密碼

瀏覽器使用 crypto.getRandomValues 為每個字元取樣。請將結果儲存於密碼管理工具中。

本機結果

複製前請先檢查

已準備好進行本機處理。

方法
使用 crypto.getRandomValues 與拒絕抽樣來取樣字元,使每個允許的字元機率相等
資料處理方式
NexaCurrent 不會上傳或保留任何輸入資料。

方法與背景

安全密碼產生器的運作方式

安全密碼產生器圍繞著一個可檢視的作業運作:使用可調整的長度與字元集產生加密安全的隨機密碼,然後在不需上傳的情況下複製結果。它使用 crypto.getRandomValues 搭配拒絕抽樣來挑選字元,確保每個允許的字元都有相等的機會被選中。輸入、參數與輸出編碼都會同時顯示,讓您可以使用其他可信賴的工具重現結果,而不是接受一個無法解釋的答案。

工作區不會將輸入的值傳送到 NexaCurrent。一般的文字、密碼、金鑰、權杖和產生的結果都會保留在目前的瀏覽器分頁中,不會被加到網址中,也不會儲存到任何帳號。複製控制項會回報成功或失敗,而重置功能會清除目前可見的工作狀態,讓下一位使用瀏覽器的人不會看到先前的結果。

何時使用這個免費的線上密碼學工具

常見用途包括新帳號憑證、臨時密鑰、復原碼原型與測試資料。請從有文件記錄的範例或非敏感的測試值開始,記錄每一個選擇的選項,並將結果與必須接收它的系統進行比對。密碼學格式經常失敗,是因為兩端在文字編碼、填補、nonce、金鑰衍生、輸出字母集或簽章參數上選擇不同,而不是因為數學基元本身有缺陷。

在依賴結果之前,請比對一個已公開的測試值與其預期答案,並另外嘗試一次刻意的失敗。在本頁上的成功往返只能證明對應的運作彼此一致;它本身並不能證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。

安全性、隱私與相容性限制

最核心的限制說得很明確:產生的密碼應儲存在可信任的密碼管理工具中,且絕對不要在不同服務之間重複使用。本站的命名會區分加密、雜湊、訊息驗證、校驗和、編碼、混淆與隱寫術,因為這些運作解決的是不同問題。可逆的轉換並不自動代表安全,單向的摘要也不是等待被解密的加密文字。

瀏覽器本機處理能減少意外將資料傳送到伺服器的情況,但並不會讓不可信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷圖、受入侵的相依套件,以及遭到修改的網頁,仍可能洩露密鑰。對於高價值的正式環境金鑰、復原碼、私人憑證、受規範的資料以及長期憑證儲存,請使用經過稽核的命令列或平臺金鑰管理工具。

如何驗證結果

在複製結果之前,請檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式以及每一個長度欄位。對於加密,請修改一個字元或嘗試錯誤的金鑰,並確認認證模式會拒絕它。對於簽章或 HMAC,請驗證原始訊息,接著確認修改過的訊息會驗證失敗。對於校驗和或歷史密碼,請與已公開的測試值或第二個可信賴的工具進行比對。

請勿將敏感資料放在支援單、 analytics 截圖、公開 URL 或共用的聊天紀錄中。如果任務是移轉,在目的端經過獨立驗證之前,請保留一份受保護的原始資料副本。如果舊版網頁是唯一能讀取舊值的頁面,請使用它來復原內容,並立即以現行認證格式重新保護該內容,而不是產生更多舊版密文。

繼續探索